2.5. IBM Cloud VPC IAM 策略和 API 密钥
要将 OpenShift Container Platform 安装到 IBM Cloud 帐户中,安装程序需要一个 IAM API 密钥,它提供访问 IBM Cloud 服务 API 的身份验证和授权。您可以使用包含所需策略的现有 IAM API 密钥或创建新策略。
有关 IBM Cloud IAM 概述,请参阅 IBM Cloud 文档。
2.5.1. 先决条件权限 复制链接链接已复制到粘贴板!
角色 | 权限 |
---|---|
Viewer, Operator, Editor, Administrator, Reader, Writer, Manager | <resource_group> 资源组中的互联网服务 |
Viewer, Operator, Editor, Administrator, User API key creator, Service ID creator | IAM Identity Service 服务 |
Viewer, Operator, Administrator, Editor, Reader, Writer, Manager, Console Administrator | <resource_group> 资源组中的 VPC Infrastructure Services 服务 |
Viewer |
资源组 :查看资源组本身的访问权限。资源类型应等于 |
2.5.2. cluster-creation 权限 复制链接链接已复制到粘贴板!
角色 | 权限 |
---|---|
Viewer | <resource_group> (为您的团队创建资源组) |
Viewer, Operator, Editor, Reader, Writer, Manager | Default 资源组中的所有服务 |
Viewer, Reader | 互联网服务 |
Viewer, Operator, Reader, Writer, Manager, Content Reader, Object Reader, Object Writer, Editor | 云对象存储服务 |
Viewer |
默认资源组: 资源类型应等于 |
Viewer, Operator, Editor, Reader, Manager | <resource_group> 资源组中的 Power Systems Virtual Server 服务 |
Viewer, Operator, Editor, Reader, Writer, Manager, Administrator | <resource_group> 资源组中的 Internet Services 服务:CIS 功能范围字符串等于可靠性 |
Viewer, Operator, Editor | 直接链接服务 |
Viewer, Operator, Editor, Administrator, Reader, Writer, Manager, Console Administrator | VPC Infrastructure Services 服务 <resource_group> 资源组 |
2.5.3. 访问策略分配 复制链接链接已复制到粘贴板!
在 IBM Cloud IAM 中,访问策略可附加到不同的主题:
- 访问组(推荐)
- 服务 ID
- 用户
建议的方法是在访问组中定义 IAM 访问策略。这有助于组织 OpenShift Container Platform 所需的所有访问权限,并可让您向这个组注册用户和服务 ID。如果需要,您还可以为 用户和服务 ID 分配访问权限。
2.5.4. 创建 API 密钥 复制链接链接已复制到粘贴板!
您必须为 IBM Cloud 帐户创建用户 API 密钥或服务 ID API 密钥。
先决条件
- 您已为 IBM Cloud 帐户分配了所需的访问策略。
- 您已将 IAM 访问策略附加到访问组或其他适当的资源。